Перейти к содержанию

[РЕШЕНО] Помогите удалить Trojan.Win64.Miner.gen пожалуйста!


Рекомендуемые сообщения

23 часа назад, mike 1 сказал:

Почему?

я подумал что может что то из измениться если я перезагружу компьютер

 

 

вот логи 

Addition.txt FRST.txt

 

буду стараться НЕ перезагружать компьютер

 

Ссылка на сообщение
Поделиться на другие сайты
  • Ответов 55
  • Created
  • Последний ответ

Top Posters In This Topic

  • Batyrkhan

    27

  • mike 1

    20

  • regist

    4

  • Sandor

    2

Top Posters In This Topic

Popular Posts

Где именно? В карантине FRST?

в каком файле?

Деинсталлируйте Transmission version 3.00.0, UnknownFile, Менеджер браузеров и Служба автоматического обновления программ   ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя,

Posted Images

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  1. Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    SystemRestore: ON
    CreateRestorePoint:
    CloseProcesses:
    BootExecute: autocheck autochk /r \??\J:autocheck autochk * 
    Task: {DCA8A2EA-20F3-461D-B1FC-0960A935A92D} - System32\Tasks\DownloadStudio Standalone Updater => C:\Program Files (x86)\Download Studio\dstudio-gui.exe
    Task: {EA37D9AC-37B6-4ACF-8021-BC5E6457E44E} - System32\Tasks\{65F0F34E-5297-499A-ABA1-F6F4DED9879C} => C:\Windows\system32\pcalua.exe -a C:\Users\Админ\Desktop\Downloads\WindowsPhone.exe -d C:\Users\Админ\Desktop\Downloads
    Task: {F48D6418-40CB-4265-BFCE-F887BA662DFC} - System32\Tasks\{C95A225D-6B45-4EBF-8F7A-AD6049D847DB} => C:\Windows\system32\pcalua.exe -a "C:\Users\Админ\Desktop\Downloads\InstallCA (2).exe" -d C:\Users\Админ\Desktop\Downloads
    R2 Transmission; C:\Program Files (x86)\Transmission\transmission-daemon.exe [1558232 2020-05-22] (SignPath Foundation -> Transmission Project) [File not signed] [File is in use]
    2021-02-14 15:52 - 2021-02-16 12:32 - 000000000 ____D C:\ProgramData\Flock
    C:\Program Files (x86)\Transmission
    zip:C:\FRST\Quarantine

     

  3. Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  4. Обратите внимание, что компьютер будет перезагружен.
  5. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму

 

Сделайте такой лог https://safezone.cc/threads/kak-podgotovit-log-universal-virus-sniffer-uvs.14508/

Изменено пользователем mike 1
Ссылка на сообщение
Поделиться на другие сайты

ситуация такая; сажусь за ПК касперский больше не жалуеться на эту папку с Flock.exe (его вообще там нету этого Flock.exe) но при этом я нечего вроде не делал но когда когда захожу в диспетчер задач касперский употребляет 20-30 ЦП теперь я не пойму что блин происходит


 

 

6 часов назад, Batyrkhan сказал:

касперский употребляет 20-30 ЦП

но когда захоху в диспетчер задач снижаеться до 1-3 ЦП

и заметил что на диске С освободилось место

 

 

16.02.2021 в 18:22, mike 1 сказал:

SystemRestore: ON CreateRestorePoint: CloseProcesses: BootExecute: autocheck autochk /r \??\J:autocheck autochk *  Task: {DCA8A2EA-20F3-461D-B1FC-0960A935A92D} - System32\Tasks\DownloadStudio Standalone Updater => C:\Program Files (x86)\Download Studio\dstudio-gui.exe Task: {EA37D9AC-37B6-4ACF-8021-BC5E6457E44E} - System32\Tasks\{65F0F34E-5297-499A-ABA1-F6F4DED9879C} => C:\Windows\system32\pcalua.exe -a C:\Users\Админ\Desktop\Downloads\WindowsPhone.exe -d C:\Users\Админ\Desktop\Downloads Task: {F48D6418-40CB-4265-BFCE-F887BA662DFC} - System32\Tasks\{C95A225D-6B45-4EBF-8F7A-AD6049D847DB} => C:\Windows\system32\pcalua.exe -a "C:\Users\Админ\Desktop\Downloads\InstallCA (2).exe" -d C:\Users\Админ\Desktop\Downloads R2 Transmission; C:\Program Files (x86)\Transmission\transmission-daemon.exe [1558232 2020-05-22] (SignPath Foundation -> Transmission Project) [File not signed] [File is in use] 2021-02-14 15:52 - 2021-02-16 12:32 - 000000000 ____D C:\ProgramData\Flock C:\Program Files (x86)\Transmission zip:C:\FRST\Quarantine

и этого я не делал (извините я спал)

 

16.02.2021 в 18:22, mike 1 сказал:

 

вот логи

Addition.txt FRST.txt SecurityCheck.txt

Ссылка на сообщение
Поделиться на другие сайты
27 минут назад, Batyrkhan сказал:

и этого я не делал (извините я спал)

Давайте вы в теме будете отвечать когда уже всё сделаете? И если вы что-то не собираетесь делать, то так об этом и скажите, я просто тогда не буду тратить своё время на вас и закрою эту тему. И старайтесь писать ответ одним сообщением. 

Жду fixlog.txt и лог uvs. Лог SecurityCheck я не просил. 

Ссылка на сообщение
Поделиться на другие сайты

что бы сделать fixlog.txt нужен fixlist.txt а вот лог uvs создал

АДМИН-ПК_2021-02-17_16-19-39.rar

Изменено пользователем Batyrkhan
Ссылка на сообщение
Поделиться на другие сайты
2 часа назад, Batyrkhan сказал:

нужен fixlist.txt

Читайте внимательно!

20 часов назад, mike 1 сказал:

Программа создаст лог-файл (Fixlog.txt).

И делайте в точности, что говорят. Тогда лечение вашей системы пойдёт быстрее.

Ссылка на сообщение
Поделиться на другие сайты
5 минут назад, regist сказал:

Читайте внимательно!

чтобы создать файл fixlog.txt нужно нажать во FRST кнопку fix но кнопка fix не работает без заполненого fixlist.txt в той же папке где находиться FRST

Ссылка на сообщение
Поделиться на другие сайты

Давайте, вы сначала в точности попробуете выполнить как написано, а уже потом будете писать о своём опыте.

Ну, или если вы считаете, что лучше нас знаете как пользоваться утилитами, то наверно вам помощь не нужна и справитесь самостоятельно.

Ссылка на сообщение
Поделиться на другие сайты

чувак я же не смогу сделать fixlog без fixlist - а  я в этом не разбираюсь но программа FRST так пишет 

я искренне пытаюсь все делать в точности как мне говорит mike 1

Изменено пользователем Batyrkhan
Ссылка на сообщение
Поделиться на другие сайты
21 час назад, mike 1 сказал:

Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt

Он ещё и такое тоже пишет :)

Перечитайте его второе сообщение на этой третьей странице.

Ссылка на сообщение
Поделиться на другие сайты

чувак

2 минуты назад, Sandor сказал:

Он ещё и такое тоже пишет :)

Перечитайте его второе сообщение на этой третьей странице.

чувак я перезагрузил компьютер изза этого я создал новые логи

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 закрыт и unlocked this тема
Цитата

uVS v4.0 [http://dsrt.dyndns.org]: Windows 7 Professional x64 (NT v6.1 SP0) build 7600  [C:\WINDOWS]

Стесняюсь спросить, а еще более старой версии uVS не нашлось? Даже на официальном сайте разработчика лежит версия 4.11. На том ресурсе, на котором размещена инструкция по сбору лога размещена версия 4.11.3. Из чего можно сделать вывод, что человек либо не способен читать внимательно инструкции, либо занимается чем угодно, но только не выполнением рекомендаций. fixlog.txt от Вас я так и не видел. Давайте я на сутки закрою эту тему, а у вас пока будет время внимательно и вдумчиво еще раз перечитать и выполнить инструкции, начиная с сообщения https://forum.kasperskyclub.ru/topic/80021-pomogite-udalit-trojanwin64minergen-pozhalujsta/page/3/?tab=comments#comment-1127116  

Ссылка на сообщение
Поделиться на другие сайты
  • mike 1 закрыл тема
  • mike 1 unlocked this тема
Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Asterix
      От Asterix
      На рабочем столе появились 2 папки AV block remover и AutoLogger. Доступа к ним нет. Сам Av block remover и AutoLogger скачивал, не работают. Вирус блокировал доступ к форумам по компьютерной помощи и так далее.
      Просканил касперским, что-то он нашёл, вылечил, перезагрузил, доступ к сайтам появился. DrWeb Curelt не нашёл ничего.
       




    • kptsv
      От kptsv
      Добрый день.
      Kaspersky Security для Windows Server 10.1.2.996 выдает сообщение, что обнаружены троянские программы HEUR:Trojan.MSIL.Inject.gen и HEUR:Trojan.Win32.Strab.gen. Проверка kvrt ничего не нашла. Dr.Web CureIt тоже ничего не нашел.
      Сообщение заносится в журнал каждый час. Как избавиться от напасти?
      CollectionLog-2024.02.29-08.17.zip kaspersky_log.csv.zip
    • kulin
      От kulin
      Здравствуйте. Периодически запускается Google Chrome с сайтом. Сканировал несколькими утилитами ничего не помогло. Спасибо за помощь.
       
      CollectionLog-2024.02.24-16.18.zip
    • bon1kk
      От bon1kk
      Здравствуйте! Столкнулся с проблемой..на компьютер попал троян...несколько дней назад он появился, я сразу же с помощью антивируса Касперского вроде как удалил его вместе с перезагрузкой компьютера. Через 2 дня вирус снова был обнаружен на компьютере. Как он попадает? И как избавиться от него навсегда? Касперский помогает лишь на несколько дней...работаю с ADS browser, в подобной теме видел что у ребят это вылезает из-за перехода по ссылке которую касперский метит, и не значит что файл в системе, верно!? В последний раз заходил на этот сайт, и сейчас снова показывает как подозрительный, может быть ли это из-за него?


    • Shkine
      От Shkine
      Доброго времени суток на днях заметил что защитник обнаружил троян. Но при попытке удалить его - ничего не происходит он снова появляется. Находил похожие от части темы, где использовали Farbar Recovery Scan Tool. Так что ко всем файлам прикладываю и его результаты. Буду благодарен за помощь.


      Addition.txt FRST.txt

×
×
  • Создать...